瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 还有些小毛病,大家帮帮忙看看日志~

1   1  /  1  页   跳转

[求助] 还有些小毛病,大家帮帮忙看看日志~

还有些小毛病,大家帮帮忙看看日志~

之前的毛病是
1.有复制,无粘贴
2.本地连接消失,一些相关服务全部无法启动
3.无声音
但经过本论坛各位的前辈的指点,已经解决
现存问题
1.快速启动栏自动消失,要手动改回来(非重启状态下)
2.用360顽固木马专杀扫描几分钟开始假死
虽然毛病琐小,但仍感觉不舒服,请前辈们帮忙分析!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Foxy/1; Foxy/1; .NET CLR 2.0.50727; TheWorld)

附件附件:

文件名:SREngLOG.log
下载次数:122
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-2 19:20:36
描述:log

最后编辑ningzang 最后编辑于 2009-02-02 19:25:58
分享到:
gototop
 

回复:还有些小毛病,大家帮帮忙看看日志~

.快速启动栏自动消失,要手动改回来(非重启状态下)
改回来之后还会消失吗?
幸福是奋斗出来的!
gototop
 

回复: 还有些小毛病,大家帮帮忙看看日志~

建议使用XDelBox(下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入.在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备


c:\windows\system32\gbebacac.dll
c:\windows\system32\gdgdbdcl.dll
c:\windows\system32\ghoglcle.dll
c:\windows\system32\kalngejo.dll
c:\windows\system32\ikpaiflb.dll
c:\windows\system32\sv20.tmp.exe
c:\windows\system32\sv1f.tmp.exe
c:\windows\system32\drivers\msiffei.sys
c:\windows\system32\aa5f991c.dat

删除重启后使用SREng修复下面各项:

启动项目 -- 注册表之如下项删除:

[{0BEBACAC-EC65-40A2-A6B1-5456F9EFE4FE}]    <C:\WINDOWS\system32\gbebacac.dll>
[{0D0DBDC5-FA0A-43AD-8CDE-1802A396ABCD}]    <C:\WINDOWS\system32\gdgdbdcl.dll>
[{01805C5E-2E65-466F-A88E-8C395C1822B8}]    <C:\WINDOWS\system32\ghoglcle.dll>
[{4A570E38-672F-4AE0-B548-0A83E53E1E94}]    <C:\WINDOWS\system32\kalngejo.dll>
[{249A2F5B-407C-4A61-8585-DF1DFC9F1D2F}]    <C:\WINDOWS\system32\ikpaiflb.dll>
[0BEBACAC]    <C:\WINDOWS\system32\gbebacac.dll>
[0D0DBDC5]    <C:\WINDOWS\system32\gdgdbdcl.dll>
[01805C5E]    <C:\WINDOWS\system32\ghoglcle.dll>
[4A570E38]    <C:\WINDOWS\system32\kalngejo.dll>
[249A2F5B]    <C:\WINDOWS\system32\ikpaiflb.dll>

启动项目 -- 服务-- 驱动程序之如下项删除:
SREng-在"启动项目->服务->驱动程序中"选中"隐藏已认证的微软项目"然后删除下面名称的驱动程序(选中有问题的驱动后,点"删除服务",点“设置”按钮即可。注意弹出的窗口中要点 "否NO"才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):

[msiffei / msiffei]    <System32\Drivers\msiffei.sys>
[Safe Mon 360 / SafeMon0]    <\??\C:\WINDOWS\system32\AA5F991C.dat>

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:

[ervice / ervice]    <C:\WINDOWS\system32\sv20.tmp.exe>
[Provisioning Transaction Service / pangu222]    <C:\WINDOWS\system32\sv1F.tmp.exe>


用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126
用W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/


AVG? 卡巴?
gototop
 

回复 3F backway 的帖子

恩,AVG+卡巴,但AVG7.5用不了了,我已经卸载了
现在快速启动栏的问题好像没了
但是我发现一些文件的默认打开方式改变了~
gototop
 

回复:还有些小毛病,大家帮帮忙看看日志~

重新上传sreng日志
gototop
 

回复 5F backway 的帖子

日志已经更新
发现新问题
淘宝帐户密码如何输入都提示输入错误
(通过手机绑定找回密码重设的提示也是输入错误)

所以病毒还没杀干净啊,郁闷
用360,卡巴已经扫描过 五个RVA错误

SREngLdr 启动提示
gototop
 

回复 2F 海生 的帖子

日志已经更新
发现新问题
淘宝帐户密码如何输入都提示输入错误
(通过手机绑定找回密码重设的提示也是输入错误)

所以病毒还没杀干净啊,郁闷
用360,卡巴已经扫描过 五个RVA错误

SREngLdr 启动提示 
快速启动栏的问题好像已经消失了~(现在不关心它了,呵呵)
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT